ConsoleWorld Forum
HOME
FORUM
CWCHEAT
XBOX Live Leaderboard
DOWNLOAD
GALLERY

Torna indietro   ConsoleWorld Forum > ConsoleWorld News & Polls > Sony Console News > PSP News



Rispondi
 
LinkBack Strumenti discussione
  #1 (permalink)  
Vecchio 28th June 2006, 08:03
L'avatar di weltall
CW Team
 
Data registrazione: Sep 2005
Residenza: Shevat
Messaggi: 7,352
Potenza rep: 18
weltall diventerà presto famoso abbastanza
ICONA NEWS PSP Nuovo exploit per 2.5/2.6

E' stato da poco scoperto un nuovo exploit su 2.5/2.6: si basa ancora su gta ma grazie a un bug lasciato dietro dalla sony mentre implementava nuove funzioni di sicurezza è possibile mandare in buffer overflow una funzione importante: scekernelLoadModule.

Questo exploit permette di avviare un applicazione con diritti USER e/o KERNEL e in "coppia" con questo bug è stato possibile avviare un elf che dumpava su ms la ram della zona kernel (questo permettendo forse anche di scoprire le password di decriptazione per poter decriptare e usare con devhook il 2.6 e forse il 2.7)

Ora fanjita ha rilasciato anche una specie di loader (in formato di sorgente e salvataggi) che carica un elf dalla ms.

E' stato anche rilasciato un downgrader che è possibile trovare nel forum. Ricordo che flashare la psp (e per di più downgradarla) è un operazione rischiosa e quindi da fare a proprio rischio e pericolo stando molto attenti durante l'operazione
Files allegati
Tipo file: rar SAVEDATA.rar‎ (720.7 KB, 89 visite)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #2 (permalink)  
Vecchio 28th June 2006, 08:28
Junior Member
 
Data registrazione: Jan 2006
Messaggi: 8
Potenza rep: 0
kapo82 è su una strada distinta
Ma a che cosa può essere utile questa cosa?
Cioè intendo per chi come me nn deve zazzicare nella pspaltrimenti faccio danni!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #3 (permalink)  
Vecchio 28th June 2006, 08:37
dex dex non  è collegato
Senior Member
 
Data registrazione: Aug 2005
Residenza: Padova
Età: 26
Messaggi: 482
Potenza rep: 4
dex è su una strada distinta
quanto bisognerà attendere per un possibilie downgrade?? sarà davvero possibile usare una psp 2.6 come una 1.5??
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #4 (permalink)  
Vecchio 28th June 2006, 08:38
L'avatar di SubsOnicO
Senior Member
 
Data registrazione: Sep 2005
Residenza: Sud Sardegna
Età: 22
Messaggi: 881
Potenza rep: 5
SubsOnicO è su una strada distinta
mmm questo bug ke si trova prorpio adesso ke deve uscire il modchip psp, mi fa bensperare
ma sulla 2.01 funziona?
__________________
PsX-modificata + PS2-SCPH-39004-v.7+CrystalChip
PSP FW: 2.01->2.60->1.50->3.03 OE->3.03 OE-A' ->3.03 OE->3.03 OE-C'->3.10 OE-A'+MS 2GB Sony
VOLANTE UNIVERSALE COUPE' 911 TURBO WHEEL ATOMIC
Pc-Pentium4-2.5ghz+512ramDDR+AsusRadeon9600se128mb+HD80+250Max tor7200rpm-ultra-ata/133+
HP-dv2149ea
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #5 (permalink)  
Vecchio 28th June 2006, 09:48
L'avatar di weltall
CW Team
 
Data registrazione: Sep 2005
Residenza: Shevat
Messaggi: 7,352
Potenza rep: 18
weltall diventerà presto famoso abbastanza
l'ho appena scritto NON PUOI FARE IL DOWNGRADE non basta ne l'accesso alla flash ne il kernel mode!!!

no su 2.01 non funziona
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #6 (permalink)  
Vecchio 28th June 2006, 10:07
L'avatar di SubsOnicO
Senior Member
 
Data registrazione: Sep 2005
Residenza: Sud Sardegna
Età: 22
Messaggi: 881
Potenza rep: 5
SubsOnicO è su una strada distinta
quindi dovrei aggiornare alla 2.5... mmm meglio lasciare il 2.01 poi me metto il chip
__________________
PsX-modificata + PS2-SCPH-39004-v.7+CrystalChip
PSP FW: 2.01->2.60->1.50->3.03 OE->3.03 OE-A' ->3.03 OE->3.03 OE-C'->3.10 OE-A'+MS 2GB Sony
VOLANTE UNIVERSALE COUPE' 911 TURBO WHEEL ATOMIC
Pc-Pentium4-2.5ghz+512ramDDR+AsusRadeon9600se128mb+HD80+250Max tor7200rpm-ultra-ata/133+
HP-dv2149ea
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #7 (permalink)  
Vecchio 28th June 2006, 12:12
L'avatar di lazzarus
Senior Member
 
Data registrazione: Aug 2005
Residenza: Roma-Caserta-Parigi
Messaggi: 3,700
Potenza rep: 11
lazzarus è su una strada distinta
ma sul sito do fanjità non ho trovato nulla tranne questa new

25 Jun 2006 : Fake Downgrader It seems that someone has been selling a fake downgrader, and giving Fanjita's name as a contact "in case there are any problems". Can we just make a few things absolutely clear:
  • This supposed downgrader is nothing to do with Fanjita, Ditlew or Noobz.
  • So far, there is NO working downgrader for any firmware higher than v2.0. Anyone claiming to have a downgrader for v2.01 or above is just trying to rip you off.
  • Fanjita, Ditlew and the Noobz name will never be associated with any of these fake downgraders. If you see anyone claiming a connection, then please let us know, and we'll do everything we can to get them closed down.
  • Occasionally an advert for a fake downgrader will appear in the google ads on the right of this page. We've done what we can to block these ads (and also those for pirated software, ISOs etc.) from the site, but control over Google ads is quite limited, and sometimes advertisers adopt tricks to bypass the filters.
Le altre sono vecchie di due mesi
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #8 (permalink)  
Vecchio 28th June 2006, 13:23
L'avatar di weltall
CW Team
 
Data registrazione: Sep 2005
Residenza: Shevat
Messaggi: 7,352
Potenza rep: 18
weltall diventerà presto famoso abbastanza
fanjita non posta solo li e quello è un prof of concept c'è anche il sorgente della parte interessante:
void kernel_proc(void) {
// Dump'em all - read access
int handle;
int luid;

unsigned int *probe;

dlog("check dlog");

#if 1
dlog("patch module check");
// Patch module check
probe = (unsigned int*) 0x8801A5B4;
probe[0] = 0;
#endif

dlog("load module");
// try loading an ELF
luid = sceKernelLoadModule("ms0:/kernel.elf", 0, NULL);
if (luid < 0)
{
handle = sceIoOpen("ms0:/failload.trc", O_WRONLY | O_CREAT | O_TRUNC, 0777);
sceIoWrite(handle, &luid, 4);
sceIoClose(handle);
}
else
{
dlog("start module");
luid = sceKernelStartModule(handle, 0, NULL, NULL, NULL);
if (luid < 0)
{
handle = sceIoOpen("ms0:/failstart.trc", O_WRONLY | O_CREAT | O_TRUNC, 0777);
sceIoWrite(handle, &luid, 4);
sceIoClose(handle);
}
}

for(; { }
}
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #9 (permalink)  
Vecchio 28th June 2006, 15:39
L'avatar di SubsOnicO
Senior Member
 
Data registrazione: Sep 2005
Residenza: Sud Sardegna
Età: 22
Messaggi: 881
Potenza rep: 5
SubsOnicO è su una strada distinta
Citazione:
Originalmente inviato da weltall
fanjita non posta solo li e quello è un prof of concept c'è anche il sorgente della parte interessante:
void kernel_proc(void) {
// Dump'em all - read access
int handle;
int luid;

unsigned int *probe;

dlog("check dlog");

#if 1
dlog("patch module check");
// Patch module check
probe = (unsigned int*) 0x8801A5B4;
probe[0] = 0;
#endif

dlog("load module");
// try loading an ELF
luid = sceKernelLoadModule("ms0:/kernel.elf", 0, NULL);
if (luid < 0)
{
handle = sceIoOpen("ms0:/failload.trc", O_WRONLY | O_CREAT | O_TRUNC, 0777);
sceIoWrite(handle, &luid, 4);
sceIoClose(handle);
}
else
{
dlog("start module");
luid = sceKernelStartModule(handle, 0, NULL, NULL, NULL);
if (luid < 0)
{
handle = sceIoOpen("ms0:/failstart.trc", O_WRONLY | O_CREAT | O_TRUNC, 0777);
sceIoWrite(handle, &luid, 4);
sceIoClose(handle);
}
}

for(; { }
}
a si ora si che ho capito
__________________
PsX-modificata + PS2-SCPH-39004-v.7+CrystalChip
PSP FW: 2.01->2.60->1.50->3.03 OE->3.03 OE-A' ->3.03 OE->3.03 OE-C'->3.10 OE-A'+MS 2GB Sony
VOLANTE UNIVERSALE COUPE' 911 TURBO WHEEL ATOMIC
Pc-Pentium4-2.5ghz+512ramDDR+AsusRadeon9600se128mb+HD80+250Max tor7200rpm-ultra-ata/133+
HP-dv2149ea
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
  #10 (permalink)  
Vecchio 28th June 2006, 17:03
L'avatar di weltall
CW Team
 
Data registrazione: Sep 2005
Residenza: Shevat
Messaggi: 7,352
Potenza rep: 18
weltall diventerà presto famoso abbastanza
il trucco sta qua:
probe = (unsigned int*) 0x8801A5B4;
probe[0] = 0;

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Rispondi citando
Rispondi

Bookmarks


Strumenti discussione

Regole di scrittura
Non puoi postare nuovi argomenti
Non puoi postare repliche
Non puoi postare allegati
Non puoi editare i tuoi post

BB code è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Attivato




Tutti gli orari sono GMT +2. Adesso sono le 21:23.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101